1

1

1_第1张图片
1_第2张图片
1_第3张图片

2-网络数据分析溯源(登录的用户名)

某公司安全工程师抓取到一段Wireshark数据包,发现有人利用通讯录账户在爆破,请找到成功登录的账户的用户名。

  • 针对“爆破”这一角度:
    爆破=发包数量大**
    1_第4张图片
    确认: ip.addr == 59.191.245.66
  • 针对“登陆”这一角度:
    登陆=login**
    过滤语句:http contains “login”
    1_第5张图片
    确认: ip.addr == 59.191.245.66

(1)ip.src59.191.245.66 && http
(2)ip.dst
59.191.245.66 && http
(3)http contains “200” and ip.addr == 59.191.245.66
(4)http.response and ip.addr == 59.191.245.66
1_第6张图片

https://www.freebuf.com/column/155600.html

key.pcapng1_第7张图片

caidao.pcapng

1_第8张图片
1_第9张图片
1_第10张图片

你可能感兴趣的:(ctf)